Параметры настройки#

В Autoscaler у администратора нет возможности управлять какими-либо параметрами настройки в рамках использования ПО. Настройка осуществляется в рамках процедуры установки и остается неизменной, пока не будет повторена снова, в рамках процедуры установки.

Управление ролями пользователей#

В данном разделе приведены рекомендации по выдаче ролей для пользователей компонента.

Можно выделить три типа пользователей:

  • администратор Autoscaler — роль для администраторов, которые занимаются сопровождением Autoscaler;

  • администратор AC — роль для Администраторов пространств имен, использующих Autoscaler;

  • роль для установки — минимальная роль для инструментов развертывания, необходимая для установки кастомных ресурсов Autoscaler в пользовательские пространства имен.

Администратор Autoscaler#

rules:
  - verbs:
      - delete
      - get
      - list
      - patch
      - update
    apiGroups:
      - apps
    resources:
      - replicasets
  - verbs:
      - get
      - list
      - patch
      - update
    apiGroups:
      - ''
    resources:
      - services
  - verbs:
      - get
      - list
      - patch
      - update
    apiGroups:
      - apps
    resources:
      - deployments
  - verbs:
      - update
    apiGroups:
      - apps
    resources:
      - deployments/scale
  - verbs:
      - get
    apiGroups:
      - apps
    resources:
      - deployments/status
  - verbs:
      - '*'
  - verbs:
      - get
      - list
      - patch
      - update
    apiGroups:
      - ""
    resources:
      - congigmaps

Администратор AC#

rules:
  - verbs:
      - get
      - list
      - update
      - watch
      - delete
      - create
    apiGroups:
      - autoscaler.synapse.sber
    resources:
      - scaletedobject
      - projectcapacitypolicies

Роль для установки#

rules:
  - verbs:
      - update
      - delete
      - create
    apiGroups:
      - autoscaler.synapse.sber
    resources:
      - scaletedobject
      - projectcapacitypolicies